21 Podpis datové zprávy ISDS - chyba vyhodnocení

vladimir.dinus@i.cz 15.03.2018 14:53

Pro vyhodnocení el. podpisů a časových razítek používá naše řešení nástroj DSS (vyvíjen pod záštitou Evropské komise, určen k vytváření a ověřování el. podpisů v souladu s nařízením eIDAS).

 

Při ověřování podepsaných datových zpráv ISDS je ale výsledek validace INDETERMINATED, tedy nelze jednoznačně prohlásit podpis za platný, důvodem je chyba typu POLICY_PROCESSING_ERROR.

 

Kolega tuto záležitost diskutoval s vývojářském webu nástroje DSS. Z této diskuze vyplynulo, že podpisovou politiku není nutné uvádět pro potřeby regulace eIDAS a pokud je politika uvedena, měla by být v souladu s ETSI EN 319 102-1 (kap. 5.2.9 The signature-policy-identifier attribute and the SigPolicyQualifierInfo type). Z důvodu zpětné kompatibility pak je možné mít hodnotu hashValue atributu sigPoliciHash rovnu hodnotě „0“.

 

Problém je ale v tom, že nyní je politika v podpisu DZ uváděna, avšak hodnota hashValue je „null“ (namísto akceptovatelné "0" – viz výše) a to nutně při vyhodnocování validity vede k závěru, že nelze podpis ověřit z důvodu nemožnosti ověření politiky podpisu (POLICY_PROCCESING_ERROR – viz kap. 5.2.4 Validation context initialization ETSI EN 319 102-1).

 

Můžete nám, prosím, sdělit oficiální stanovisko k této problematice, zejména tedy, zda bude na straně ISDS nějakým způsobem řešeno (např. úpravou procesu podepisování a vkládání požadovaných atributů), pokud ano, zda je možné určit časový horizont předpokládané změny. 

 

Děkuji

21.1 Re: Podpis datové zprávy ISDS - chyba vyhodnocení

602jsima 16.03.2018 06:47

Dobrý den.

O tomto problému víme a připravuje se změna podpisu (pečeti) stažené datové zprávy, tak, aby vyhovovala i novým normám i knihovně DSS. Není to úplně triviální věc, nedá se zatím odhadnout termín nasazení. Vývojáři budou předem informováni a budou mít možnost vyzkoušet zde na Testovacím prostředí.

Oficiální stanovisko může říct jen provozovatel ISDS, ale konkrétnější než toto nebude.

 

Jan Šíma

ISDS